-
Junior Member
- Вес репутации
- 74
Олег, а как avz проверяет включен ли Автозапуск?
У меня он отключен на всех устройствах через Групповые политики - Конфигурация компьютера, но я получил от avz предупреждение что он у меня разрешен...
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
насчёт автозапуска СД, отключает ли он автозапуск флешек? надо бы добавить
-
-
Проверяется и изменяется параметр Autorun в ключе драйвера CDROM. К политикам это никакого отношения не имеет.
-
-

Сообщение от
Зайцев Олег
Если у пользователя несложный пароль или его нет, то через такой ресурс злоумышленник или вирус может получить полный доступ к диску.
Local policies -> Security options -> Accounts: Limit local account use of blank passwords to console logon only.
-
-

Сообщение от
maXmo
Local policies -> Security options -> Accounts: Limit local account use of blank passwords to console logon only.
В принципе эту фичу можно проверить и активировать скриптом ...
-
-

Сообщение от
Зайцев Олег
Пустые пароли. Этот контроль мы обсуждали, метод есть - но как я говорил выше - он хакерский, и применять его не очень хочется
нет возможности проверить, но если запустить
Код:
net use \\comp\c$ /user:Admin
как отреагирует?
-
-

Сообщение от
maXmo
нет возможности проверить, но если запустить
Код:
net use \\comp\c$ /user:Admin
как отреагирует?
Это можно и через API сделать ... в теории отреагировать может неадекватно, так как я во первых подключаюсь к своему-же компьютеру, а во вторых нет гарантии, что есть админ-шара. Я нашел документированный путь аудита паролей, поэтому данную фичу можно будет реализовать ...
-
-

Сообщение от
Зайцев Олег
а во вторых нет гарантии, что есть админ-шара
?????? А как ты определяешь, есть ли доступ к админ-шарам?
-
-

Сообщение от
maXmo
?????? А как ты определяешь, есть ли доступ к админ-шарам?
С админшарами есть общий флаг, управляющий их глобальным включением/отключением ИПУ его и проверяет. А пароль можно проверить через LogonUser, это документированный путь. И плюс несколько недокументированных (попытка смены пароля (новый и старый пароль совпадают), работа через Secur32.dll, прямое чтение SAM
-
-
NetShareEnum – вроде оно, перебирает шары.
-
-
Junior Member
- Вес репутации
- 66

Сообщение от
drongo
насчёт автозапуска СД, отключает ли он автозапуск флешек? надо бы добавить

Очень нужно проверять параметр
>> Автозапуск : отключить на всех дисках
-
>> Автозапуск : отключить на всех дисках
Кроме системного
-
-

Сообщение от
Maxim
Кроме системного

Системный в первую очередь!
Загрузка Windows или установленные программы в Автозапуске не нуждаются. А зловреды - да.
Опыт — это слово, которым люди называют свои ошибки.
-
-
-
-
Ну автозапуск - это запуск через autorun, без прописки в реестр. То есть просто положил файлик с нуджным именем на диск, а винла его запустила. Нормальная программа при исталяции законно в реестр прописываются. А у зловреда могут возникнуть проблемы.
-

Сообщение от
Зайцев Олег
-------------
Итак - ваши предложения, что нужно-ненужно контролировать из этого списка, какие проверки слудет добавить ? Как легко заметить, суть ИПУ в том, что это добавление к протоколу сканирования и исследования системы, так сказать данные для размышления.
Со списком служб всё замечательно. Для домашнего пользователя их вырубание обязательно ).
Олег, может можно сделать более расширенный поиск уязвимостей наподобие как это реализовано в ComputerSecurityTool?
Там есть 2 режима: базовый и продвинутый. В базовом все найденные уязвимости и недочёты делятся на 4 группы:
проблемы, связанные с общими вопросами безопасности OC; проблемы, связанные с защитой от проникновения вирусов и иных нежелательных программ через Интернет; проблемы настройки безопасности пользователя; проблемы по защите от возможного проникновения извне с целью использования вашего компьютера или информации, находящейся на нем (всего более 50 всевозможных ПУ).
В продвинутом режиме всё то же самое, только выводится одним списком, где всё отсортировано по степeни уязвимости, статусу и наименованию. Причём можно этот список редактировать (исключать поиск уязвимостей по выбору), а так же обзор списка (отображать только устранённые или неустранённые уязвимости).
Так же перед запуском скана прога спрашивает о наличии локальной сети и каким образом подключён инет.
Я думаю, что было бы неплохо в дальнейшем развитии ИПУ использовать такие принципы, имхо
Последний раз редактировалось taloran; 24.09.2007 в 18:05.
-
Так же перед запуском скана прога спрашивает о наличии локальной сети и каким образом подключён инет.
Хотелось уточнить - не спрашивает, а определяет сама. Есть юзеры, которые на такие вопросы ответить не смогут.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 66
Нужно проверять такую вещь как?
>> Открывать zip- файлы как обычные файлы
А то люди часто жмут на вложения прикреплённые к письмам вложения а не "сохранить как" . Или по архиву с вирусов.
И через java поток файлов http://virusinfo.info/showthread.php...hlight=Feebs.h
regsvr32 /u zipfldr.dll.
И возвращаем regsvr32 zipfldr.dll.
Последний раз редактировалось stopka2top; 01.10.2007 в 20:22.
-
Junior Member
- Вес репутации
- 66
И под учетки админа всё чисто , а из под пользователя.
Как такое может быть ? Win xp sp2 rus
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Win xp sp2 rus
-

Сообщение от
stopka2top
И под учетки админа всё чисто , а из под пользователя.
Как такое может быть ? Win xp sp2 rus
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Win xp sp2 rus
пользователь может быть совершенно бесправным в плане доступа к реестру ... отсюда и такой диагноз
-